নেটওয়ার্ক ট্র্যাফিক সমস্যা

মাইক্রোসফট আউটলুকের জন্য গুগল ওয়ার্কস্পেস সিঙ্ক

যদি আপনি Google Workspace Sync for Microsoft Outlook (GWSMO)-এর সাথে নেটওয়ার্ক-সংযোগজনিত সমস্যায় পড়েন, তাহলে এখানে কিছু পদক্ষেপ দেওয়া হলো যা আপনাকে সমস্যাটি সমাধান করতে সাহায্য করতে পারে।

সংযোগের সমস্যা সমাধান করুন

ধাপ ১: নেটওয়ার্ক পোর্টগুলো খুলুন

  • Outlook.exe এবং ProfileEditor.exe এর জন্য পোর্ট 443 খুলুন । আমাদের সিঙ্ক্রোনাইজেশন প্রোডাক্টগুলো প্রধানত নেটওয়ার্ক পোর্ট 443-এর মাধ্যমে যোগাযোগ করে, তাই এই পদক্ষেপটি অনেক সমস্যার সমাধান করতে পারে। Microsoft Windows Defender Firewall সম্পর্কে বিস্তারিত জানতে, Microsoft-এর এই আর্টিকেলটি দেখুন। অন্যথায়, আপনার ফায়ারওয়ালের ডকুমেন্টেশন পরীক্ষা করুন।
  • ইনস্টলেশন ফাইলগুলো সঠিকভাবে ডাউনলোড হচ্ছে কিনা তা নিশ্চিত করতে, GWSMO-কে এর ডাউনলোড পেজ থেকে পুনরায় ইনস্টল করুন।
  • সার্টিফিকেট বাতিলকরণ তালিকা ( CRL ) ডাউনলোড করতে পোর্ট ৮০ খুলুন
  • আউটলুককে গুগলের সার্ভারের সাথে যোগাযোগ করার অনুমতি দিতে মাইক্রোসফট উইন্ডোজ ফায়ারওয়ালে পোর্ট ৮০ এবং ৪৪৩ খুলুন । মাইক্রোসফট উইন্ডোজ ডিফেন্ডার ফায়ারওয়াল সম্পর্কে বিস্তারিত জানতে এই মাইক্রোসফট আর্টিকেলটি দেখুন।

ধাপ ২: অনুমোদিত URL থেকে ট্র্যাফিকের অনুমতি দিন

নিম্নলিখিত URL গুলি অনুমোদন করুন:

ইউআরএল উদ্দেশ্য
https://oauth2.googleapis.com/token
https://www.googleapis.com/oauth2/v4/token
প্রমাণীকরণ
https://www.googleapis.com/calendar/ ক্যালেন্ডার
http://crl.pki.goog
http://crls.pki.goog
http://ocsp.pki.goog
সার্টিফিকেট বাতিলকরণ তালিকা
https://www.google.com/m8/feeds/contacts/ যোগাযোগ
https://www.google.com/m8/feeds/gal গ্লোবাল অ্যাড্রেস বুক
https://mail.google.com/mail/r/
https://www.googleapis.com/gmail/
মেইল
https://www.googleapis.com/drive/ নোট
https://www.googleapis.com/tasks/ কাজ

দ্রষ্টব্য : আপনি যদি উইন্ডোজ প্যারেন্টাল কন্ট্রোল সিস্টেম ব্যবহার করেন, তাহলে আপনাকে আপনার অনুমোদিত তালিকায় (allowlist) ইউআরএল (URL) যোগ করতে হতে পারে। বিস্তারিত জানতে, মাইক্রোসফটের এই নিবন্ধটি দেখুন।

গুগল আইপি অ্যাড্রেস রেঞ্জ কীভাবে খুঁজে বের করতে হয় তা পর্যালোচনা করুন। GWSMO এই আইপি অ্যাড্রেসগুলোর যেকোনো একটি ব্যবহার করতে পারে।

বর্তমান CRL-গুলোর বিস্তারিত জানতে, CRL চেক- এ যান।

ধাপ ৩: আপনি প্রক্সি ব্যবহার করছেন কিনা তা যাচাই করুন।

GWSMO অথেনটিকেটেড প্রক্সি সমর্থন করে না। আপনি প্রক্সি ব্যবহার করলে, Google Workspace Support সংযোগ সংক্রান্ত সমস্যায় কোনো সহায়তা প্রদান করে না।

আপনার প্রক্সি আছে কিনা তা শনাক্ত করতে:

  1. মাইক্রোসফট ইন্টারনেট এক্সপ্লোরারের সমস্ত উইন্ডো বন্ধ করুন।
  2. একটি নতুন ইন্টারনেট এক্সপ্লোরার উইন্ডো খুলুন।
  3. https://mail.google.com- এ যান।
  4. যদি আপনাকে প্রক্সি অথেনটিকেশনের জন্য অনুরোধ করা হয়, তাহলে সাহায্যের জন্য আপনার নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের সাথে যোগাযোগ করুন।

WinHTTP প্রক্সি সেটিংস পরীক্ষা করতে:

  1. কমান্ড প্রম্পট খুলুন।
  2. প্রক্সি সেটিংস পরীক্ষা করতে, নিম্নলিখিত কমান্ডটি প্রবেশ করান:

    netsh winhttp show proxy

ধাপ ৪: লগ ফাইলগুলো পর্যালোচনা করুন।

নেটওয়ার্ক সমস্যাগুলো GWSMO-এর ট্রেস ফাইলে নথিভুক্ত করা হয়। আপনার ট্রেস লগগুলো Google Admin Toolbox Log Analyzer- এ জমা দিন। জমা দেওয়ার কয়েক মুহূর্তের মধ্যেই বেশিরভাগ সমস্যা শনাক্ত করা যায়। আরও জানুন।

সাধারণ সমস্যাগুলির সমাধান করুন

নেটওয়ার্ক বা TLS সংক্রান্ত সমস্যার জন্য লগগুলি পরীক্ষা করুন।

আপনার যদি নেটওয়ার্ক ত্রুটি (যেমন, নেটওয়ার্ক টাইমআউট, সংযোগ প্রত্যাখ্যান, ইত্যাদি) বা SSL/TLS সংক্রান্ত সমস্যা (যেমন, একটি সুরক্ষিত সংযোগ সমস্যা) হয়, তাহলে লগগুলিতে সেই আইপি অ্যাড্রেসটি দেখা যায় যেটিতে টুলটি সংযোগ করার চেষ্টা করেছিল। যদি একটি সুরক্ষিত সংযোগ সমস্যা হয়, তাহলে লগগুলিতে তার কারণ (যেমন, সার্টিফিকেটের নামের অমিল, সার্টিফিকেটের মেয়াদ উত্তীর্ণ, CRL চেক অসফল, ইত্যাদি) এবং সার্টিফিকেটের বিবরণ (যেমন, একটি গুগল সার্টিফিকেট বা একটি HTTPS-পরিদর্শনকারী প্রক্সি) দেখা যায়। এর ফলে সমস্যা সমাধানের জন্য নেটওয়ার্ক ক্যাপচার নেওয়ার প্রয়োজনীয়তা উল্লেখযোগ্যভাবে কমে যাবে এবং এটি মূল লগ ( Trace-*.log ) ও অথরাইজেশন লগ (" Identity " ফোল্ডারে) উভয়ের ক্ষেত্রেই প্রযোজ্য।

অনুমোদন লগ উদাহরণ

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

এক্ষেত্রে, মেশিনের বর্তমান তারিখের বছরটি ২০২২-এ পরিবর্তন করা হয়েছিল, যার ফলে সার্টিফিকেটটি মেয়াদোত্তীর্ণ বলে মনে হচ্ছে। আপনি প্রতিটি লগ লাইনের শুরুতে বর্তমান তারিখটি দেখতে পারেন, এবং সার্টিফিকেটের " Valid from " ও " Valid until " তারিখগুলো বর্তমান তারিখের সাথে মিলছে না। WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED এরর ফ্ল্যাগটি নির্দেশ করে যে সার্টিফিকেট বাতিলকরণ যাচাইটি অসফল হয়েছে।

আপনি শেষ লগ লাইনে " Network connection destination details "-এর পরে গন্তব্য আইপি ঠিকানা এবং সমাধান করা হোস্টনেমও দেখতে পারেন। এটি একটি 1e100.net address , যার মানে এটি গুগল।

ট্রেস লগ উদাহরণ

দ্রষ্টব্য: এই লগ উদাহরণটি GWMMO থেকে নেওয়া হয়েছে। যখন GWMME, Password Sync, বা GWSMO প্রোডাক্টগুলিতে নেটওয়ার্ক/TLS সমস্যা দেখা দেবে, তখন সেগুলিতে একই ধরনের ট্রেস লগ এন্ট্রিও দেখা যাবে।

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

এই ক্ষেত্রে, Fiddler ইনস্টল করা ছিল এবং HTTPS ডিক্রিপশন করার জন্য সেট করা ছিল (অর্থাৎ এটি তার নিজস্ব সার্টিফিকেট ব্যবহার করে), কিন্তু এর সার্টিফিকেটটি Windows বিশ্বস্ত সার্টিফিকেট তালিকা থেকে সরিয়ে দেওয়া হয়েছে, তাই এটি অবিশ্বস্ত। উল্লেখ্য যে, যেহেতু Fiddler একটি প্রক্সি, তাই এটি গুগলের সাথে নয়, বরং 127.0.0.1-এর সাথে সংযোগ স্থাপন করছিল। এরর ফ্ল্যাগগুলোর মধ্যে রয়েছে WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA , যার অর্থ হলো সিস্টেমটি সার্টিফিকেট অথরিটিকে (CA). আরও লক্ষ্য করুন যে, এই সার্টিফিকেটটি গুগল ইস্যু করেনি।

দ্রষ্টব্য : GWSMO-এর পুরোনো সংস্করণগুলিতে এখানে আলোচিত উন্নত লগিং বৈশিষ্ট্যগুলি অন্তর্ভুক্ত নাও থাকতে পারে। আমরা আপনাকে সর্বশেষ সংস্করণে আপডেট করার পরামর্শ দিচ্ছি। বিস্তারিত জানতে, ধাপ ১- এ যান।

গুরুত্বপূর্ণ: GWSMO-এর সাথে কাজ করার জন্য আপনার নেটওয়ার্ক সেট আপ করতে আমাদের সাপোর্ট টিম এই নির্দেশিকাগুলো প্রদান করতে পেরে আনন্দিত। তবে, আমরা আপনার নেটওয়ার্ক কনফিগারেশনে সহায়তা করতে পারব না। সাহায্যের জন্য, আপনার স্থানীয় নেটওয়ার্ক অ্যাডমিনিস্ট্রেটরের সাথে যোগাযোগ করুন।


গুগল, গুগল ওয়ার্কস্পেস এবং সংশ্লিষ্ট চিহ্ন ও লোগোসমূহ হলো গুগল এলএলসি (Google LLC)-এর ট্রেডমার্ক। অন্য সকল কোম্পানি ও পণ্যের নাম তাদের সংশ্লিষ্ট কোম্পানিগুলোর ট্রেডমার্ক।